mac网桥代理大师 mac未连接 不活跃

Mac OS下,VirtualBox 桥接模式不能上网?
Macbook Pro OS X系统,无线网卡(没有有线网卡),用VirtualBox虚拟安装了Windows 7。
VirtualBox网络设置为“网络地址转换(NAT)”时上网没有问题(可以ping通路由器),但工作需要访问局域网,这种模式不可以访问同事的电脑。VirtualBox选择“桥接网卡”,可以从路由器获取到IP,可以ping通主机(OS X),但不能ping通路由器,也不能上网。是什么原因导致“桥接模式”不能上网?
按投票排序
Bridging to a wireless interface is done differently from bridging to a wired interface, because most wireless adapters do not support promiscuous mode.可能无线网卡在不支持混杂模式,所以桥接无线网卡会失败
VirtualBox的4种网络接入方式最想用的是“桥接”,可以相互共享,可以使用网络设备。之前怀疑无线网卡不支持混杂模式,一直没有查到为什么不能ping通路由器。因为NAT模式可以连网,看了一下说明,发现这句话:“虚拟机可以访问到网络中其他主机”。这不是我想要的结果吗!试了一下发现真的可以访问局域网,真是傻了55555,被本地IP和网络邻居骗了。于是,NAT模式,连网、连接局域网共享文件夹,连接共享打印机全搞定。就差一个,扫描软件找不到网络扫描仪(就是网络打印机, 可以打开
IP管理页)。
已有帐号?
无法登录?
社交帐号登录查看: 820|回复: 6
网桥防火墙实现MAC 地址的控制
本帖最后由 kkk_888ooo 于
17:51 编辑
又放福利啦!爱学习的朋友火速围观啊bridge filter 控制MAC 地址,如当我们把RouterOS设置为透明桥时,可以控制网络内的主机MAC通讯,这样我们可以从二层上控制客户端PC。我们通过bridge 过滤MAC 地址,必须启用bridge,并指定相应网络接口到bridgeport 中,至少需要设定一个网络接口到Port 中,设置bridge 的操作如下1、添加一个bridge,默认的bridge 的名称为bridge1,并设置RSTP(快速生成树协议)模式:
添加完 bridge后,我们可以在bridge列表中查看到:
这个 MAC 是发起源,选择src-mac-address,由于这里拒绝访问bridge以外的网络,选择chain=forward,,设定action=drop。RouterOS Winbox 配置如下:
接下来选择Action 为drop,丢弃该MAC地址发出的数据:
注意:我们设置src-mac-address 时,后面跟着MAC 掩码,这个掩码和我们IP层的子网掩码类是,只是MAC掩码是按照十六进制换算,十六进制的FF与IP掩码的255是相同,规定网络范围,因为这里是过滤一个台主机的MAC地址,所以我们设置MAC子网掩码为FF:FF:FF:FF:FF:FF。2、目标MAC 地址反过来从外网访问一个该主机,则是目标MAC 过滤,只是之前我们设置的是scr-mac-address,反过来填写目标的MAC,即dst-mac-address,我们还是用之前的MAC 地址做事例
我们添加目标MAC 地址过滤规则,选择dst-mac-address=00:E2:67:32:B4:81,dst-mac-address默认为全FF。
Action同样选择drop,丢弃到该目标MAC 的数据。
下面我们可以在filter 中看到2 条规则,分别是控制从源地址和目标地址的数据,这样设置后,我们可以理解为对00:E2:67:32:B4:81主机数据的双向过滤。
过滤指定厂商的MAC 地址
我们知道所有的网络设备都有一个6 位的MAC地址,前3位为生产厂商标示,后3位为设备编号,当我们在做无线网桥的时候,只允许特定某一厂商的网卡连接到RouterOS,可以通过Bridge的防火墙控制MAC地址,限制某一类的MAC不能连接到RouterOS设备,或者通过RouterOS设备。例如,我们的一台RouterBOARD 设备要求只能允许其他RouterBOARD的设备连接,可以通过brigdefiter控制,由于每个RouterBOARD的以太网卡MAC地址都是前3位都是以00:0C:42开头,我们只需要允许前3位MAC为00:0C:42的MAC通过就可以。在设置为bridge 的接口参数后,我们在filter中配置2条input规则,限制除了MAC地址前3位是00:0C:42能连接RouterOS,其他的都拒绝掉。根据 RouterOS 防火墙原理,分别需要设置两条规则,一条是接受MAC地址前3位是00:0C:42的MAC地址,第二条是丢弃其他所有的MAC数据。第一条规则,设置src-mac-address=00:0C:42:00:00:00/src-mac-mask=FF:FF:FF:00:00:00
在 action 中选择accpet 接受,数据通过
游客,如果您要查看本帖隐藏内容请
有用,谢谢分享
学习& && &&&
这个好像不错啊
Ros5.0x IPSec VPN With Cisco 路由器
感谢分享,学习了!
Powered by查看: 2103|回复: 5
查看根网桥MAC是属于哪个交换机的用哪条命令
该用户从未签到
配置了STP,指点SW1为根网桥,用show spanning-tree vlan 1可以查出MAC,但如何知道是SW1 还是SW2 的,用哪条命令一时想不起来,知道的和我说说
TA的每日心情开心 10:49签到天数: 28 天[LV.4]偶尔看看III
我不懂啊&&你的头像我很你喜欢
该用户从未签到
show version可以看到MAC
TA的每日心情奋斗 09:25签到天数: 8 天[LV.3]偶尔看看II
还是老大强~~
该用户从未签到
今天又讲了STP
该用户从未签到
如果在RIP 中没有关闭自动汇总的话出现这个情况我们要怎么办
像图中出现/8的话
本帖子中包含更多资源
才可以下载或查看,没有帐号?
站长推荐 /2
第一时间了解微思最新动态。
第一时间了解业内最新动态。503: Service Unavailable
503: Service Unavailable
访问太频繁了,服务器要炸。

我要回帖

更多关于 无线网桥连接图 的文章

 

随机推荐